Privacy Fornitore

Tu sei qui:

INFORMATIVA PRIVACY PER I FORNITORI

(art. 13 Reg. UE 679/16 – GDPR)

1. Titolare e DPO (responsabile della protezione dei dati)

Il Titolare del trattamento è la New Technology s.r.l. (di seguito anche “New Technology”), con sede legale a Civitanova M. (MC) in via Piero Gobetti 134, P. Iva: 01440610432, Tel.: 07331875106, Fax: 07331825251, email: privacy@newtechnologysrl.it , p.e.c.: newtechnologysas@lamiapec.it .
Il Responsabile della Protezione dei Dati può essere contattato all’indirizzo email:
dpo.newtechnologysrl@gmail.com .

2. Responsabili del trattamento e categorie di destinatari

Il Titolare, per il perseguimento delle finalità qui descritte, può comunicare i dati personali a soggetti terzi e avvalersi dei loro servizi. 

Ai fini della presente informativa, conformemente alle Linee Guida in materia di trasparenza del W.P. art. 29 n. 260/2017, il Titolare ritiene corretto l’approccio di indicare i destinatari per categorie. Le categorie dei destinatari a cui il Titolare potrà comunicare i dati sono pertanto le seguenti: hosting provider (Aruba s.p.a., Ionos SE) utilizzate dal Titolare per erogare i propri servizi, piattaforme social network (Meta Platforms Inc.), fornitori di servizi (es. videomaker, ecc…),  studi di consulenza, fornitori di servizi ICT per servizi di installazione, assistenza e manutenzione di impianti e sistemi informatici, Pubbliche Amministrazioni.

Alcuni di questi soggetti (es. hosting provider, gestionali, consulenti) ricoprono il ruolo di responsabili del trattamento ai sensi dell’art. 28 GDPR: a questi soggetti il Titolare delega, in tutto o in parte, alcuni trattamenti, fornendo loro specifiche indicazioni sul trattamento dei dati degli interessati, ciascuno nei limiti delle proprie competenze.

La lista dei responsabili del trattamento è disponibile presso la sede del Titolare.

I dati personali non saranno oggetto di diffusione.

3. Interessati - categorie di dati - fonte dei dati

Gli interessati sono i fornitori del Titolare. Nel caso di fornitori persone giuridiche, l'informativa si riferisce ai dati personali delle persone fisiche che operano per conto del fornitore (es. legale rappresentante, referenti commerciali). Qualora i dati siano stati comunicati al Titolare dalla società fornitrice e non direttamente dagli interessati, si applica l’art. 14 GDPR.

Per le finalità di seguito indicate Il Titolare potrà trattare le seguenti categorie di dati:

  • dati identificativi e di contatto (nome, cognome, denominazione sociale, sede, tel. fax, email, p.e.c.);
  • dati di pagamento (conto corrente, IBAN, SWIFT, ecc…);
  • dati fiscali (SDI, P. I.V.A., C.F., ecc…);
  • dati inerenti al rapporto contrattuale in essere con il Titolare.

I dati vengono di norma forniti dall’interessato. In alcuni casi il Titolare potrà attingere a banche dati pubbliche (es. Ag. Entrate, INI-PEC, Camera di Commercio) per la raccolta dei dati.

4. Finalità - basi giuridiche - periodo di conservazione - natura del conferimento

A) EROGAZIONE DEI SERVIZI ACQUISTATI / ESECUZIONE DEL CONTRATTO – Trattamenti inerenti all’acquisto dei prodotti e dei servizi dai fornitori.  

–  base giuridica : contratto;

–  durata del trattamento e periodo di conservazione : per tutta la durata del rapporto contrattuale e dieci anni dalla cessazione del rapporto contrattuale;

–  natura del conferimento : necessaria (il mancato conferimento impedirà di eseguire l’attività connessa).

B) ADEMPIMENTI FISCALI, AMMINISTRATIVI E LEGALI – Trattamenti connessi all’assolvimento di adempimenti di natura amministrativa, fiscale, legale (gestione fatturazione e pagamenti, ritenute, adempimenti fiscali, bilanci).

–  base giuridica : obbligo di legge;

–  periodo di conservazione : fino al decorso dei termini di legge previsti per l’adempimento, anche tardivo (es. fino al decorso del termine per eventuali ravvedimenti e dichiarazioni tardive), di norma non superiore a dieci anni. I dati vengono poi conservati sempre per obblighi di legge inerenti alla conservazione della prova di tali adempimenti;

–  natura del conferimento : necessaria (il mancato conferimento impedirà di eseguire l’attività connessa).

C) OBBLIGHI DI CONSERVAZIONE – Conservazione di atti e documenti ove legalmente prevista, ad es.: conservazione scritture contabili per adempimento obblighi civilistici (art. 2214 e 2220 cod. civ.) e per l’esaurimento dei poteri di controllo tributari (es.: II. DD. art. 43 D.P.R. 600/73, per I.V.A. art. 57 D.P.R. 633/72, art. 76 del D.P.R. n. 131/86 per imposta di registro, art. 17 D. Lgs. 347/90 per imposte ipotecarie e catastali, art. 1 co. 161 l. 296/06 per tributi locali, ecc…)

–  base giuridica : obbligo di legge;

–  periodo di conservazione : dieci anni dall’ultima registrazione (per le scritture contabili) o dalla data del documento;

–  natura del conferimento : necessaria (il mancato conferimento impedirà di eseguire l’attività connessa).

D) MANUTENZIONE E SICUREZZA DEI SISTEMI INFORMATICI – Trattamenti connessi ad attività di assistenza e controllo tecnico sulle infrastrutture informatiche in uso presso l’Azienda, al fine di mantenerne intatti il funzionamento e la protezione dei sistemi. In tali attività i soggetti che svolgono attività di assistenza potrebbero entrare in contatto, anche solo tramite una mera visualizzazione, con dati di soggetti interessati.

–  base giuridica : legittimo interesse. Il diritto alla sicurezza dei sistemi e l’obbligo di garantire idonee misure di sicurezza a tutela dei dati stessi sono stati ritenuti prevalenti rispetto al diritto dell’interessato a non vedersi trattati i dati personali per tali finalità.

–  periodo di conservazione : per la durata dell’intervento

E) DIFESA DI UN DIRITTO – Trattamenti connessi al fine di agire o resistere, sia in sede stragiudiziale (anche conciliativa) che giudiziale, in controversie che dovessero insorgere con l’interessato.

–  base giuridica : legittimo interesse. Il diritto di difesa del Titolare è stato ritenuto prevalente rispetto al diritto dell’interessato a non vedersi trattati i dati personali per tali finalità.

–  periodo di conservazione : dieci anni dall’ultima attività connessa al contratto, coincidenti con il periodo di decorso della prescrizione ordinaria, salvo che la legge preveda termini di azione, prescrizione o decadenza inferiori (art. 112 co. 5 DPR 1124/55, artt. 2946, 2947, 2948 cod. civ., art. 3 commi 9 e 10 l. 335/95).

5. Luogo del trattamento e trasferimento dei dati al di fuori dello spazio economico europeo

Il Titolare tratterà i dati presso la propria sede e attraverso quei fornitori (nominati responsabili del trattamento o titolari autonomi) di cui si avvarrà per la gestione del rapporto con gli interessati (es. server dei gestionali, studi di consulenza, ecc…).

In alcuni casi, i dati potrebbero essere trasferiti al di fuori dello Spazio Economico Europeo: questo ad esempio potrebbe avvenire ove alcuni fornitori (es. Google/Meta Platforms) utilizzino dei server collocati al di fuori di detto spazio. È cura del Titolare, in ogni caso, selezionare Fornitori che garantiscano che il trasferimento avvenga in presenza di almeno una delle condizioni previste dal Capo V del GDPR.
Nei casi in cui il trattamento comportasse il trasferimento di dati personali al di fuori dello Spazio Economico Europeo, Il Titolare farà in modo che ciò avvenga in presenza di una decisione di adeguatezza o, in mancanza di essa, in presenza di garanzie adeguate ai sensi degli artt. 46 e ss. GDPR. Il Titolare trasferirà i suoi dati al di fuori dello Spazio Economico Europeo in relazione all’uso dei servizi di Google LLC o di Meta Platforms LLC (Facebook/Instagram) e soltanto nella misura in cui tali soggetti archivino detti dati presso server collocati al di fuori del SEE. Tale trasferimento avverrà in ogni caso in presenza di una condizione di liceità prevista dal Titolo V del Rg. UE 2016/679 (GDPR). In particolare, allo stato attuale, ogni trasferimento di dati connesso all’utilizzo di Google e di Meta trova legittimità nella decisione di adeguatezza con cui la Commissione Europea ha recepito il Data Privacy Framework.
Si invita a consultare i seguenti link:
Data Privacy Framework (Decisione di adeguatezza)
Adesione di Google al Data Privacy Framework
Google in ogni caso si è impegnato al rispetto delle clausole contrattuali standard, per le quali si invita alla consultazione di 
questo link  e, per Meta Platforms, di  questo link .

6. Trattamenti automatizzati e profilazione

L’art. 4 (1) n. 4 definisce la “profilazione” “ come qualsiasi forma di trattamento automatizzato di dati personali consistente nell’utilizzo di tali dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento professionale, la situazione economica, la salute, le preferenze personali, gli interessi, l’af idabilità, il comportamento, l’ubicazione o gli spostamenti di detta persona fisica ”.

Il Titolare non effettua trattamenti di profilazione.

7. Modalità di trattamento

Il Titolare tratterà i dati in modalità digitale e cartacea (archivi cartacei, fascicoli).

8. Misure di sicurezza

        Al fine di garantire un adeguato livello di protezione dei dati, il Titolare ha implementato misure tecniche ed organizzative che rispettano gli standard riconosciuti a livello internazionale (ivi compresa un’adeguata selezione dei fornitori e dei responsabili del trattamento sulla base delle loro garanzie e misure di sicurezza); tali misure sono costantemente sottoposte a verifica. 

        La documentazione inerente alle misure di sicurezza adottate è consultabile presso la sede del Titolare.

9. Diritti dell’interessato

L’interessato ha i seguenti diritti:

a) Diritto di accesso
Può richiedere in qualsiasi momento che gli siano fornite informazioni sui dati trattati dal Titolare.
Tali informazioni si riferiscono, fra le altre cose, alle categorie di dati trattati, le finalità del trattamento, la provenienza dei dati nel caso in cui siano raccolti da fonti terze, nonché i destinatari a cui il Titolare può trasferire i dati, ove applicabile.
L’interessato può ricevere una copia gratuita dei dati. Se desidera ottenere ulteriori copie, il Titolare si riserva il diritto di richiedere un corrispettivo.

b) Diritto di rettifica
L’interessato può richiedere una rettifica dei suoi dati. Il Titolare adotta misure adeguate e finalizzate a far sì che i dati siano mantenuti corretti, completi, aggiornati e pertinenti, sulla base delle informazioni più recenti.

c) Diritto di integrazione
L’interessato ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.

d) Diritto di cancellazione
L’interessato può richiedere la cancellazione dei propri dati, purché sussistano le relative condizioni previste dalla legge. Per esempio, ciò potrebbe verificarsi:
se i dati non sono più necessari in relazione alle finalità per cui erano stati raccolti o altrimenti trattati;
se l’interessato revoca il consenso su cui si basa il trattamento dei dati, e non sussiste altro fondamento giuridico per il trattamento;
– se l’interessato si opponga al trattamento dei dati e non vi sono motivi legittimi prevalenti per procedere al trattamento, ovvero se si opponga al trattamento dei dati per finalità di marketing diretto;
– se i dati sono stati trattati in modo illecito;
– se i dati devono essere cancellati per adempiere un obbligo legale.
Restano salvi i casi in cui il trattamento sia necessario:
– per l’adempimento di un obbligo di legge che richieda il trattamento dei dati; in particolare per quanto riguarda i periodi di conservazione dei documenti previsti dalla legge;
– per l’accertamento, l’esercizio o la difesa di un diritto o pretesa legale.

e) Diritto di limitazione
L’interessato può ottenere una limitazione del trattamento dei propri dati. Tale diritto può essere ad esempio esercitato:
– se egli contesti l’esattezza dei dati, per il periodo che serve al Titolare di verificare l’esattezza di tali dati;
– se il trattamento è illecito e l’interessato si oppone alla cancellazione dei propri dati richiedendo invece che ne sia limitato l’utilizzo;
– se il Titolare non necessita più dei dati, ma questi sono necessari per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
– se l’interessato si è opposto al trattamento in attesa della verifica in merito all’eventuale prevalenza degli interessi legittimi del Titolare rispetto ai propri.

f) Diritto di opposizione
L’interessato potrà opporsi in qualsiasi momento, per motivi connessi alla propria situation particolare, al trattamento dei propri dati, ai sensi dell’art. 6, paragrafo 1, lettere e) o f) del GDPR, oppure qualora i dati personali siano trattati per finalità di marketing diretto.
In tal caso, il Titolare non tratterà più i dati dell’interessato. Quest’ultima condizione non si applica se il Titolare può dimostrare l’esistenza di motivi legittimi cogenti che giustifichino il trattamento e che prevalgano sugli interessi dell’interessato, ovvero se il primo necessiti di tali dati per accertare, esercitare o difendere un diritto in sede giudiziaria.

g) Diritto di richiedere una copia delle misure di protezione anche in riferimento ai trasferimenti di dati extra SEE ;

h) Diritto di revocare il consenso in qualsiasi momento
Qualora il trattamento sia basato sul consenso, la revoca del consenso non pregiudicherà tuttavia la liceità del trattamento basata sul consenso prestato prima della revoca.

i) Diritto di proporre reclamo presso l’Autorità di controllo
Qualora l’interessato non ritenga esaustivo il riscontro fornito dal Titolare ad eventuali Sue richieste e/o segnalazioni, Egli ha comunque diritto a presentare un reclamo presso un’Autorità competente in materia di protezione dei dati, ai sensi dell’art. 77 del GDPR.
QUI  sono disponibili i recapiti del Garante per la protezione dei dati personali.
QUI  è reperibile un modello per l’esercizio dei diritti relativi ai dati personali.
Normalmente il Titolare gestirà le richieste entro un periodo di 30 giorni.
Tuttavia, tale periodo potrà essere prorogato per motivi relativi al diritto specifico dell’interessato o alla complessità della richiesta.
In certe situazioni, per obblighi di legge, il Titolare potrebbe non essere in grado di fornire le informazioni su tutti i dati.
Qualora il Titolare fosse costretto in tal caso a declinare la richiesta di informazioni, chiarirà al contempo le ragioni del diniego.

j) Diritto alla portabilità dei dati
Il Fornitore ha diritto a ricevere una copia in formato strutturato e comune dei dati precedentemente forniti direttamente al Titolare.
Sono portabili i soli dati personali che (a) riguardano l’interessato, e (b) sono stati forniti dall’interessato al Titolare. La portabilità dei dati comprende il diritto dell’interessato di ricevere un sottoinsieme dei dati personali che lo riguardano trattati dal Titolare e di conservarli in vista di un utilizzo ulteriore per scopi personali. Tale conservazione può avvenire su un supporto personale o su un cloud privato, senza comportare necessariamente la trasmissione dei dati a un altro Titolare.
La portabilità è una sorta di integrazione e rafforzamento del diverso diritto di accesso ai dati personali, pure previsto dall’art. 15 del Regolamento.
Nel caso il Fornitore richieda la portabilità unitamente alla trasmissione diretta dei suoi dati ad altro Titolare del trattamento, si ricorda che tale diritto è sottoposto alla condizione della fattibilità tecnica: l’art. 20, comma 2 del Regolamento prevede infatti che i dati possano essere trasmessi direttamente da un Titolare all’altro su richiesta dell’interessato, e ove ciò sia tecnicamente possibile.
La fattibilità tecnica della trasmissione da un Titolare all’altro va valutata caso per caso. Il Considerando 68 del Regolamento chiarisce i limiti di ciò che è “
tecnicamente fattibile ”, specificando che “ non dovrebbe comportare l’obbligo per i titolari di adottare o mantenere sistemi di trattamento tecnicamente compatibili ”.
Pertanto, la trasmissione diretta dei dati dal Titolare ad altro Titolare potrà avvenire se è possibile instaurare una comunicazione fra i sistemi dei due titolari (trasferente e ricevente) e in modo sicuro, e se il sistema ricevente è tecnicamente in grado di ricevere i dati in ingresso.
Qualora impedimenti di ordine tecnico precludano la trasmissione diretta, il Titolare ne darà compiuta in formazione e spiegazione di dettaglio all’interessato.
Si informa poi che ai sensi delle Linee Guida sulla portabilità dei dati WP242 i titolari che ottemperano a una richiesta di portabilità non hanno alcun obbligo specifico di verificare la qualità dei dati prima di trasmetterli.
Inoltre, la portabilità non impone al Titolare alcun obbligo di conservazione dei dati per un periodo superiore al necessario ovvero ulteriore rispetto a quello specificato.
Soprattutto, non impone alcun obbligo ulteriore di conservazione dei dati personali al solo scopo di adempiere a una potenziale richiesta di portabilità.
L’esercizio del diritto alla portabilità dei dati (o di qualsiasi altro diritto ai sensi del Regolamento) non pregiudica nessuno degli altri diritti.
L’interessato può continuare a fruire e beneficiare del servizio offerto dal Titolare anche dopo che sia compiuta un’operazione di portabilità.
La portabilità non comporta la cancellazione automatica dei dati conservati nei sistemi del Titolare e non incide sul periodo di conservazione previsto originariamente per i dati oggetto di trasmissione.
L’interessato può esercitare i diritti fintanto che prosegue il trattamento effettuato dal Titolare.
Per esercitare i propri diritti può utilizzare una delle seguenti modalità:

Ultimo aggiornamento: 11.3.26.

Il Titolare del Trattamento: New Technology s.r.l.

Versioni precedenti: Versione 4.0